1验证码爆破导致任意密码重置点击获取验证码后 随便输入一个 进行抓包将验证码设置为变量 进行爆破失败返回成功返回这里我分了10个线程进行爆破成功爆破出了验证码结果比对2验证码回显导致任意用户登陆通过抓...
重温过夜的硬座
作者: quickmouse好久没有坐硬座了,上一次坐应该是10年前,跟着单位活动从庐山回来,是个傍晚,一群人欢歌笑语。更是很久没有坐过夜的硬座了,上一次有印象的好像是26、7年前,春运返家的临客,硬...
重生HW之感谢客服小姐姐带我进入内网遨游
本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 小编寄语:来看看一线红队打HW的骚操作,tql佬!...
Src实战-垂直越权任意添加用户
No.1实战记录来到这个站点 发现没有注册的地方 应该是个内部人员的管理平台尝试爆破了一下 无果 简单看了一下findsomething 注意到了几个接口 简单fuzz一下发现返回长度有点不一样看一下...
众测实战分享
No.0漏洞描述只有两个域名 指定资产不需要去信息收集 直接开干No.1第一步先挂着灯塔跑着然后去hunter上看一看都是一些后台管理系统 只有一个商城首页我们能登上去 功能点很少 简单测一测测一遍没...
巧妙利用本地存储漏洞,轻松登录他人直播 App 账户
各位晚上好,今天来分享一位国外白帽小姐姐Kritika的分享,希望本文能为各位带来更多启发。 前言 首先,目标应用是一款社交直播应用,你可以使用自己的电话号码登录或注册账号。你需要输入指定的手机号码和...
手把手带小姐姐搭建 Socks5 代理隧道
再救你一次,不要让欲望击溃你的意志手把手带小姐姐搭建 Socks5 代理隧道0x01 ew+pingtunnel组合建立socks5隧道测试环境如下:右侧为一个内网环境,其中 Win7是一个 Web ...
对某约会软件的一次渗透
疫情期间的写的老文章,重新扒出来发一下。疫情期间在家里待的浑身不舒坦,总想找点东西发泄一下,然后就无聊到去耍约会软件玩,在应用商城随便找了款看起来还算可以的APP,下载之后刚注册就一堆小姐姐聊天,一时...
设备监测日志≈“该漏洞内部已知”?记与某j大厂SRC的Battle~
大家好,我是ATT4CK,一个安服小菜鸡,发这篇文章,只是觉得真的很意难平,也可能是我自己过分高估自己的...
红蓝攻防技能手册
安全是互联网公司的生命,也是每位网民的基本需求。现在越来越多的人对网络安全感兴趣,愿意投奔到网络安全事业之中,这是一个很好的现象。很多对网络安全感兴趣的朋友,总是在寻找适合0基础的学习资源,今天就给大...
记录一下师傅和电诈团伙对线的经过
Hello,大家好我是smallpan,这是我第一次写文章,作为一个技术小白,我也只是简单记录一下我眼中网络安全,有不妥之处还请大家包涵。昨天师傅突然微信找我,让我小心,不要被电信诈骗?放心吧!师傅,...
星巴克随笔 | 那些来喝咖啡的人
篇首语:今天这篇是杨叔有感而发,没有什么复杂的技术背景,算是随笔~信息安全行业从业15年,隐私保护行业从业7年,所以安全/保密已经成为一种习惯,最近去咖啡店比较多,略微感慨一下。一个小广告:实习生持续...